將自訂網域對應至 Azure Blob 儲存體端點

你可以將自訂網域映射到 blob 服務端點或 靜態網站 端點。

本文假設你已有現有的 Azure 儲存帳號,能存取網域註冊商的 DNS 管理頁面,並有一個自訂子網域可供映射。 根網域不被支援。

Note

此映射僅適用於子域(例如: www.contoso.com)。 如果你想讓你的網頁端點在根網域上可用(例如:contoso.com),那你就需要使用 Azure CDN。 如需相關說明,請參閱本文的「Map a custom domain with HTTPS enabled」一節。 因為你要進入本文的那一節來啟用自訂網域的根網域,所以在那個章節裡啟用 HTTPS 的步驟是可選的。

將自訂網域對應為僅啟用 HTTP

這種方法較簡單,但僅能啟用 HTTP 存取。 如果儲存帳號設定 為需要透過 HTTPS 安全傳輸 ,那麼你必須為自訂網域啟用 HTTPS 存取權限。

要啟用 HTTPS 存取,請參閱本文中「 Map a custom domain with HTTPS enabled section」。

對應自訂網域

Important

在完成設定期間,使用者會暫時無法使用你的自訂網域。 如果您的網域目前支援一個服務等級協議(SLA)且需要零停機時間的應用程式,請依照本文「 Map a custom domain with zero downtime 」章節的步驟,確保使用者在 DNS 映射過程中能存取您的網域。

如果可以接受短暫的中斷,請遵循以下步驟。

步驟 1:取得你儲存端點的主機名稱。 步驟二:與你的網域提供者建立一個標準名稱(CNAME)紀錄。 步驟 3:向 Azure 註冊自訂網域。 步驟四:測試你的自訂網域。

步驟 1:取得你儲存端的主機名稱

主機名稱為儲存端點的網址,不含協定識別碼及尾部斜線。

  1. 在 Azure 入口網站中,前往您的儲存帳戶。

  2. 在選單窗格裡,在 設定裡,選擇 端點。

  3. 將 Blob 服務 端點或 靜態網站 端點的值複製到文字檔。

    Note

    資料湖 儲存端點不支援(例如,https://mystorageaccount.dfs.core.windows.net/)。

  4. 移除該字串中的協定識別碼(例如 HTTPS)和尾部斜線。 下表包含範例。

    端點類型 端點 主機名稱
    Blob 服務 https://mystorageaccount.blob.core.windows.net/ mystorageaccount.blob.core.windows.net
    靜態網站 https://mystorageaccount.z5.web.core.windows.net/ mystorageaccount.z5.web.core.windows.net

    把這個數值先放一邊,留待以後再用。

步驟 2:與你的網域提供者建立一個標準名稱(CNAME)紀錄

建立一個 CNAME 紀錄來指向你的主機名稱。 CNAME 記錄是一種網域名稱系統(DNS)記錄,用於將來源網域名稱映射到目的地網域名稱。

Note

CNAME紀錄必須對公共網路開放。 如果 CNAME 紀錄是私人的,Azure 的註冊就會失敗。

  1. 登入你網域註冊商的網站,然後前往管理 DNS 設定的頁面。

    你可以在一個名為 「網域名稱、 DNS 或 名稱伺服器管理」的區塊找到該頁面。

  2. 請找到管理 CNAME 紀錄的章節。

    你可能需要到進階設定頁面,找找 CNAME、別名或子網域。

  3. 建立 CNAME 紀錄。 作為該紀錄的一部分,請提供以下項目:

    • 子域別名如 www 或 photos。 你必須提供子網域。 根網域不被支援。

    • 你在本文前面「 取得你儲存端點的主機名稱 」章節中取得的主機名稱。

步驟 3:在 Azure 註冊你的自訂網域

  1. 在 Azure 入口網站中,前往您的儲存帳戶。

  2. 在選單選區,在安全 + 網路中選擇網路。

  3. 在 網路 頁面,選擇 自訂網域 標籤。

    Note

    這個選項不會出現在啟用階層命名空間功能的帳號中。 對於這些帳號,請使用 PowerShell 或 Azure CLI 來完成此步驟。

  4. 在 網域名稱 文字框中,輸入你自訂網域名稱,包括子網域。

    例如,如果你的網域是 contoso.com ,子網域別名是 www,請輸入 www.contoso.com。 如果你的子網域是 照片,請輸入 photos.contoso.com。

  5. 要註冊自訂網域,請選擇 儲存 按鈕。

    當 CNAME 紀錄透過網域名稱系統(DNS)傳播後,若使用者擁有適當的權限,他們可以使用自訂網域查看 blob 資料。

步驟四:測試你的自訂網域

要確認你的自訂網域是否對應到你的 blob 服務端點,可以在你的儲存帳號內的公開容器中建立一個 blob。 接著,在網頁瀏覽器中,使用以下格式的 URI 存取 blob: http://<subdomain.customdomain>/<mycontainer>/<myblob>

例如,若要存取 photos.contoso.com 自訂子網域容器中的myforms網頁表單,您可以使用以下 URI:http://photos.contoso.com/myforms/applicationform.htm

繪製一個零停機時間的自訂網域

Note

如果可以接受短暫的中斷,請將本文「 Map a custom domain 」部分的步驟視為參考。 這是一種更簡單的方法,步驟更少。

如果您的網域目前支援一個服務等級協議(SLA)且無需停機的應用程式,請遵循以下步驟,確保使用者在 DNS 映射過程中能存取您的網域。

步驟 1:取得你儲存端點的主機名稱。 步驟二:與你的網域提供者建立一個中介標準名稱(CNAME)紀錄。 步驟 3:在 Azure 預先註冊自訂網域。 步驟四:與你的網域提供者建立 CNAME 紀錄。 步驟五:測試你的自訂網域。

步驟 1:取得你儲存端的主機名稱

主機名稱為儲存端點的網址,不含協定識別碼及尾部斜線。

  1. 在 Azure 入口網站中,前往您的儲存帳戶。

  2. 在選單窗格裡,在 設定裡,選擇 端點。

  3. 將 Blob 服務 端點或 靜態網站 端點的值複製到文字檔。

  4. 移除該字串中的協定識別碼(例如 HTTPS)和尾部斜線。 下表包含範例。

    端點類型 端點 主機名稱
    Blob 服務 https://mystorageaccount.blob.core.windows.net/ mystorageaccount.blob.core.windows.net
    靜態網站 https://mystorageaccount.z5.web.core.windows.net/ mystorageaccount.z5.web.core.windows.net

    把這個數值先放一邊,留待以後再用。

步驟 2:與您的網域提供者建立中介標準名稱(CNAME)紀錄

建立一個臨時的 CNAME 紀錄來指向你的主機名稱。 CNAME 記錄是一種將來源網域名稱對應至目的地網域名稱的 DNS 記錄。

Note

CNAME紀錄必須對公共網路開放。 如果 CNAME 紀錄是私人的,Azure 的註冊就會失敗。

  1. 登入你網域註冊商的網站,然後前往管理 DNS 設定的頁面。

    你可以在一個名為 「網域名稱、 DNS 或 名稱伺服器管理」的區塊找到該頁面。

  2. 請找到管理 CNAME 紀錄的章節。

    你可能需要到進階設定頁面,找找 CNAME、別名或子網域。

  3. 建立 CNAME 紀錄。 作為該紀錄的一部分,請提供以下項目:

    • 子域別名如 www 或 photos。 子網域是必須的。 根網域不被支援。

      將 asverify 子網域新增至別名中。 例如: asverify.www 或 asverify.photos。

    • 你在本文前面「 取得你儲存端點的主機名稱 」章節中取得的主機名稱。

      把子網域 asverify 加到主機名稱後面。 例如: asverify.mystorageaccount.blob.core.windows.net 。

步驟 3:在 Azure 預先註冊你的自訂網域

當你在 Azure 預先註冊自訂網域時,你允許 Azure 在不修改該網域的 DNS 紀錄的情況下,辨識你的自訂網域。 這樣一來,當你修改網域的 DNS 紀錄時,它會被映射到 blob 端點,不會有停機時間。

  1. 在 Azure 入口網站中,前往您的儲存帳戶。

  2. 在選單選區,在安全 + 網路中選擇網路。

  3. 在 網路 頁面,選擇 自訂網域 標籤。

    Note

    這個選項不會出現在啟用階層命名空間功能的帳號中。 對於這些帳號,請使用 PowerShell 或 Azure CLI 來完成此步驟。

  4. 在 網域名稱 文字框中,輸入你自訂網域名稱,包括子網域。

    例如,如果你的網域是 contoso.com ,子網域別名是 www,請輸入 www.contoso.com。 如果你的子網域是 照片,請輸入 photos.contoso.com。

  5. 選擇 「使用間接 CNAME 驗證 」勾選框。

  6. 要註冊自訂網域,請選擇 儲存 按鈕。

    如果註冊成功,入口網站會通知你儲存帳號已成功更新。 Azure 已經驗證了你的自訂網域,但流向你網域的流量還沒被路由到你的儲存帳號,除非你用網域提供者建立 CNAME 紀錄。 您將在下一節中執行該動作。

步驟 4:與你的網域供應商建立 CNAME 紀錄

建立一個臨時的 CNAME 紀錄來指向你的主機名稱。

  1. 登入你網域註冊商的網站,然後前往管理 DNS 設定的頁面。

    你可以在一個名為 「網域名稱、 DNS 或 名稱伺服器管理」的區塊找到該頁面。

  2. 請找到管理 CNAME 紀錄的章節。

    你可能需要到進階設定頁面,找找 CNAME、別名或子網域。

  3. 建立 CNAME 紀錄。 作為該紀錄的一部分,請提供以下項目:

    • 子域別名如 www 或 photos。 子網域是必須的。 根網域不被支援。

    • 你在本文前面「 取得你儲存端點的主機名稱 」章節中取得的主機名稱。

步驟五:測試你的自訂網域

要確認你的自訂網域是否對應到你的 blob 服務端點,可以在你的儲存帳號內的公開容器中建立一個 blob。 接著,在網頁瀏覽器中,使用以下格式的 URI 存取 blob: http://<subdomain.customdomain>/<mycontainer>/<myblob>

例如,若要存取 photos.contoso.com 自訂子網域容器中的myforms網頁表單,您可以使用以下 URI:http://photos.contoso.com/myforms/applicationform.htm

移除自訂網域映射

若要移除自訂網域映射,請取消註冊該自訂網域。 請使用下列其中一項程序。

  1. 在 Azure 入口網站中,前往您的儲存帳戶。

  2. 在選單選區,在安全 + 網路中選擇網路。

  3. 在 網路 頁面,選擇 自訂網域 標籤。

  4. 清除包含你自訂網域名稱的文字框內容。

  5. 選取儲存按鈕。

自訂網域移除後,入口網站會通知你儲存帳號已成功更新。

對應已啟用 HTTPS 的自訂網域

此方法需更多步驟,但能實現 HTTPS 存取。 如果您不需要使用者使用 HTTPS 存取您的 Blob 或 Web 內容,請參閱本文的「對應僅啟用 HTTP 的自訂網域」一節。 此方法使用 Azure Front Door(首選)或 Azure CDN,這些是 Azure 提供的內容傳遞網路服務。

Note

自訂網域映射需要使用 CNAME 記錄。 公共網路必須能夠存取 CNAME 紀錄。 如果 CNAME 紀錄是私人的,Azure 的註冊就會失敗。

使用 Azure Front Door

  1. 在你的 blob 或網站端點啟用 Azure Front Door。

    相關步驟請參見「整合 Azure 儲存帳號與 Azure Front Door」。

  2. 在 Azure Front Door 設定自訂網域。

  3. 設定 Azure Front Door 自訂網域上的 HTTPS

    Note

    更新靜態網站時,請務必透過清除 AFD 端點,來清除 AFD 邊緣 POPs 上的快取內容。 欲了解更多資訊,請參閱 Azure Front Door 中的快取清除。

  4. (可選)請參考以下指引:

Use Azure CDN

  1. 在你的 blob 或網頁端點啟用 Azure CDN。 如需逐步指引,請參閱「整合 Azure 儲存帳戶與 Azure CDN」。

  2. 將 Azure CDN 內容對應至自訂網域。

  3. 喺 Azure CDN 自訂域名上啟用 HTTPS。

    Note

    當你更新靜態網站時,請清除 CDN 邊緣伺服器上的快取內容,方法是清除 CDN 端點。 欲了解更多資訊,請參閱 Purge an Azure CDN endpoint。

  4. (可選)請參考以下指引:

功能支援

啟用 Data Lake Storage Gen2、網路檔案系統(NFS)3.0 協定或 SSH 檔案傳輸協定(SFTP)可能會影響此功能的支援。 如果您已啟用上述任何功能,請參閱 Azure 儲存體帳戶中的 Blob 儲存體功能支援,以評估此功能的支援。

下一步